После инцидента с нарушением безопасности, произошедшего 12 августа, в ходе которого злоумышленник воспользовался уязвимостями в системе верификации для незаконного выпуска 2,385 триллиона токенов, протокол Harmony проводит полный откат сети к состоянию на 11 августа.
Протокол Harmony планирует откатиться к предыдущему состоянию сети после масштабной уязвимости

Основные выводы
- Протокол Harmony подвергся атаке, в результате которой 12 августа было незаконно выпущено 2,385 триллиона токенов ONE.
- Цена токена ONE обвалилась более чем на 30% вследствие резкого увеличения несанкционированного предложения токенов.
- Разработчики, команды по безопасности и правоохранительные органы объединили усилия для проведения отката блокчейна до состояния на 11 августа.
Инфляция токенов
Разработчики блокчейн-протокола Harmony объявили 17 августа, что проведут полный откат сети до состояния на 11 августа после уязвимости в системе безопасности, которая позволила злоумышленнику выпустить триллионы токенов ONE. Согласно техническому отчету, опубликованному командой, Harmony откатит шард 0 до высоты блока 92 730 034, а шард 1 — до высоты блока 94 978 278, фактически вернув состояние блокчейна к моменту 23:25:37 UTC 11 августа, до первоначального взлома.
Инцидент начался 12 августа, когда злоумышленник воспользовался уязвимостями в коде проверки квитанций между шардами и верификации кворума для подделки токенов. Хотя по первоначальным оценкам было выявлено незаконное создание 4 миллиардов токенов ONE, последующий анализ цепочки блоков показал, что один кошелек предпринял 534 попытки мошеннических переводов по 5 миллиардов ONE каждый в течение 106 секунд. В общей сложности 477 из этих транзакций были успешными, что привело к несанкционированному созданию и переводу 2,385 триллиона токенов ONE.
Массивный и неожиданный всплеск предложения токенов вызвал мгновенный обвал цены ONE, которая упала более чем на 30%, поскольку миллиарды поддельных токенов были быстро направлены на криптовалютные биржи.
Разработчики Harmony развернули экстренный патч Mainnet v2026.1.1, чтобы предотвратить дальнейшее несанкционированное создание токенов, приостановили работу межсетевых мостов и обратились к криптовалютным биржам с просьбой заблокировать адреса кошельков, связанных с этой уязвимостью.
В заявлении, опубликованном в понедельник, команда проекта сообщила, что рассмотрела альтернативные меры — включая целевое сжигание токенов, внесение определённых групп адресов в чёрный список, выборочное воспроизведение транзакций и миграцию токенов — прежде чем прийти к выводу, что откат в фиксированном временном окне является единственным решением, которое не создаст риска ущерба для несвязанных средств или не приведёт к постоянным несоответствиям в состоянии цепочки.
Команда подтвердила, что с помощью независимой компании по обеспечению безопасности удалось отследить более 99,9 % потоков поддельных токенов, а правоохранительные органы, провайдеры мостов и партнерские биржи координируют свои действия по восстановлению ситуации.
В соответствии с планом отката валидаторы сети перейдут на запасные базы данных, начиная с целевых контрольных точек, и начнут генерировать новые блоки с этого момента. Проект Harmony, который также подвергся хакерской атаке в 2022 году, отметил, что 141 628 последовательных блоков на шарде 0, сгенерированных в период между точкой отката и остановкой сети и содержащих 109 126 обычных пользовательских транзакций и 315 транзакций стейкинга, будут навсегда удалены.
Эта статья была переведена с английского языка с помощью искусственного интеллекта. Оригинальная версия на английском языке является авторитетным источником; автоматические переводы могут содержать неточности, особенно в юридической и нормативной терминологии.











